Sector
Finance
Empleados
8000 empleados
Región
Pakistán
Entorno de TI
Centros de datos, redes, aplicaciones, bases de datos, pila de virtualización, dispositivos de seguridad, infraestructura principal y a nivel de sucursal, con el respaldo de los principales proveedores de servicios globales
EL DESAFÍO
Un banco en crecimiento se enfrenta a las crecientes ciberamenazas
Fundada en 1991, Askari Bank Limited es un pilar del sistema financiero de Pakistán. Con una creciente red de sucursales y servicios digitales en expansión, la empresa procesa millones de transacciones diarias que los clientes esperan que sean seguras, fluidas y fiables.
El software de seguridad de endpoints tradicional resultó inadecuado frente a las amenazas modernas. Los endpoints se multiplicaron, las redes se volvieron más complejas y los atacantes desarrollaron técnicas para eludir las defensas basadas en firmas. El resultado fue una falta de visibilidad y contexto, alertas aisladas, puntos ciegos en sistemas y redes, y analistas sobrecargados intentando agrupar fragmentos de datos.
«Sabíamos que nuestra postura de seguridad no era suficiente», dice Umair Shakil, director del Centro de operaciones de seguridad de Askari Bank Limited. «Si algo lo superaba, estábamos ciegos. Necesitábamos comprender proactivamente nuestros riesgos en lugar de perseguir alertas”.
Los desafíos fueron más allá de la tecnología. La respuesta ante incidentes dependía en gran medida de recursos internos limitados, y los requisitos normativos y de cumplimiento de normativa añadieron presión para cerrar vulnerabilidades rápidamente añadieron presión para cerrar vulnerabilidades rápidamente. «La visibilidad de las actividades de los usuarios, la detección de software malicioso y la identificación de aplicaciones de nube de riesgo no eran adecuadas en nuestro sistema anterior», dice Jawad Khalid Mirza, director de seguridad de la información de Askari Bank Limited. «Necesitábamos una postura de seguridad madura y un partner que nos ayudara a llegar allí».
Estos ejercicios nos proporcionan información práctica y basada en datos. Agudizan nuestras defensas y garantizan que estamos preparados para las amenazas a las que nos enfrentamos a diario.
LA SOLUCIÓN
Convierta la sobrecarga de datos en información clara y procesable sobre riesgos con Trend Vision One and Model
Para recuperar el control y mantenerse por delante de los adversarios, Askari Bank Limited implementó Trend Vision One en su entorno. La plataforma de ciberseguridad empresarial impulsada por IA conecta la detección y la respuesta en endpoints, servidores, redes, emails y workloads en la nube, correlacionando la actividad con los riesgos más críticos. Esto permite investigaciones más rápidas e información procesable en lugar de alertas fragmentadas.
La gestión de la exposición al ciberriesgo transforma datos de seguridad complejos en puntuaciones de riesgo claras y procesables
Cortar el ruido y priorizar el riesgo
Una parte fundamental de la implementación es la gestión de la exposición al ciberriesgo (CREM) de Trend Vision One tote, que convierte la telemetría compleja en puntuaciones de riesgo alineadas con el negocio.
«CREM proporciona a nuestros ingenieros un punto de partida claro, reduciendo la parálisis del análisis y nos ayuda a priorizar las amenazas», explica Shakil. «Ahora podemos mostrar a los ejecutivos mejoras cuantificables en la postura de riesgo, no solo cifras brutas».
Trend Vision One estableció un lenguaje común entre el centro de operaciones de seguridad (SOC), el liderazgo empresarial y los reguladores. Los analistas pueden centrarse en las amenazas de mayor prioridad, mientras que los ejecutivos ganan confianza en la estrategia de gestión de riesgos de la empresa.
Cerrar las brechas de exposición en la red y los endpoints
Askari Bank Limited también implementó Trend Vision One to Endpoint Security y Trend Micro to Deep Security to uplevel protection en endpoints y servidores. La aplicación automatizada de políticas y la correlación de datos redujeron las tareas manuales, mientras que la aplicación virtual de parches cerró las brechas en la pila de Linux que antes eran difíciles de remediar.
«Nuestra pila de plataformas Linux era vulnerable, pero la aplicación de parches virtuales ahora cubre las áreas débiles», dice Mirza. «Esa capacidad aceleró nuestro proceso de cumplimiento de normativa y redujo la fatiga de auditoría».
En lo que respecta a la red, Trend Micro capacitó al equipo para detectar dispositivos no supervisados previamente y gestionar proactivamente el riesgo. «Nuestro enfoque es descubrir lo desconocido», dice Shakil. «Podemos establecer alertas para cualquier dispositivo desconocido que se una a la red, abordando los puntos ciegos antes de que causen problemas».
«Nuestro objetivo es crear un entorno de seguridad flexible, de confianza y adaptativo que permita el crecimiento empresarial a la vez que protege a nuestro personal, datos y activos digitales de las ciberamenazas en evolución».
Jawad Khalid Mirza
Director de seguridad de la información, Askari Bank Limited
[Trend Vision One torn] proporciona a nuestros ingenieros un punto de partida claro, cortando la parálisis del análisis y nos ayuda a priorizar las amenazas. Ahora podemos mostrar a los ejecutivos mejoras cuantificables en la postura de riesgo, no solo cifras brutas.
Director del Centro de operaciones de seguridad, Askari Bank Limited
Umair Shakil
RESULTADOS
Convertir el ciberriesgo en confianza empresarial
Los tiempos de detección y respuesta mejoraron drásticamente para Askari Bank Limited. Las alertas que antes requerían horas de investigación manual ahora se podían clasificar en minutos, lo que permitía que su SOC actuara más rápido y evitara que los incidentes se intensificaran. Esta aceleración redujo el tiempo de inactividad de los servicios bancarios críticos, mejorando tanto la eficiencia como la confianza del cliente.
La aplicación de parches virtuales y la supervisión de la integridad ayudaron a la empresa a proteger sistemas Linux vulnerables y lograr la certificación PCI DSS con menos obstáculos. Los informes de cumplimiento, que solían requerir mucha mano de obra, ahora se optimizan y se respaldan directamente con datos consolidados en Trend Vision One, lo que reduce la fatiga de auditoría y mejora la responsabilidad.
También a través de la plataforma, la puntuación de riesgo de Askari Bank Limited proporciona una medida cuantificable del progreso. Esto permite que su SOC se centre en las amenazas más críticas, justifique las inversiones a los ejecutivos y demuestre una mejora continua a los reguladores.
Askari Bank Limited pasó de una postura de seguridad reactiva y fragmentada a una operación proactiva basada en datos. Los analistas ahora tienen información procesable, los recursos están optimizados y el liderazgo confía en la capacidad de la empresa para detectar, responder y mitigar amenazas de forma efectiva.
SERVICIO DE ATENCIÓN AL CLIENTE COMO DIFERENCIADOR
Servicio que multiplica el valor de seguridad
Para Askari Bank Limited, trabajar con Trend se ha sentido menos como contratar a un proveedor y más como añadir una extensión a su propio equipo. «La incorporación fue sencilla: el equipo de Trend encaja en nuestro entorno en lugar de obligarnos a cambiar todo», dice Shakil.
Además, el soporte de Trend ha sido coherente y prospectivo. Esta sólida comprensión y relación proporcionó a Askari Bank Limited la confianza de que sus inversiones no son solo actualizaciones tecnológicas. Son mejoras a largo plazo de cómo se gestiona la seguridad.
«No solo esperan a que algo salga mal», añade Mirza. «Nos ayudan a prepararnos para lo que viene, ya sea una auditoría, una nueva configuración o una amenaza emergente».
ACERCA DE TREND MICRO
Trend Micro, líder global en ciberseguridad, ayuda a que el mundo sea un lugar seguro para el intercambio de información digital. Impulsada por décadas de experiencia en seguridad, investigación global de amenazas e innovación continua, la plataforma de ciberseguridad empresarial Trend Vision One aprovecha la IA para proteger a cientos de miles de organizaciones y millones de personas en nubes, redes, dispositivos y endpoints. TrendMicro.com
¿Está listo para transformar su enfoque de ciberseguridad?